7月10日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布關(guān)于《網(wǎng)絡(luò )安全審查辦法(修訂草案征求意見(jiàn)稿)》公開(kāi)征求意見(jiàn)的通知。征求意見(jiàn)稿包括了“掌握超過(guò)100萬(wàn)用戶(hù)個(gè)人信息的運營(yíng)者赴國外上市,必須向網(wǎng)絡(luò )安全審查辦公室申報網(wǎng)絡(luò )安全審查?!钡葍热?#xff0c;通知如下:
依據《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò )安全法》《中華人民共和國數據安全法》等法律法規,國家互聯(lián)網(wǎng)信息辦公室會(huì )同有關(guān)部門(mén)修訂了《網(wǎng)絡(luò )安全審查辦法》,現向社會(huì )公開(kāi)征求意見(jiàn)。公眾可通過(guò)以下途徑和方式提出反饋意見(jiàn):
1.登錄中華人民共和國司法部中國政府法制信息網(wǎng)(www.moj.gov.cn、www.chinalaw.gov.cn),進(jìn)入首頁(yè)主菜單的“立法意見(jiàn)征集”欄目提出意見(jiàn)。
2.通過(guò)電子郵件方式發(fā)送至:shencha@cac.gov.cn。
3.通過(guò)信函方式將意見(jiàn)寄至:北京市西城區車(chē)公莊大街11號國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò )安全協(xié)調局,郵編100044,并在信封上注明“網(wǎng)絡(luò )安全審查辦法征求意見(jiàn)”。
意見(jiàn)反饋截止日期為2021年7月25日。
附件:網(wǎng)絡(luò )安全審查辦法(修訂草案征求意見(jiàn)稿)
網(wǎng)絡(luò )安全審查辦法
(修訂草案征求意見(jiàn)稿)
第一條:為了確保關(guān)鍵信息基礎設施供應鏈安全,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網(wǎng)絡(luò )安全法》《中華人民共和國數據安全法》,制定本辦法。
第二條:關(guān)鍵信息基礎設施運營(yíng)者(以下簡(jiǎn)稱(chēng)運營(yíng)者)采購網(wǎng)絡(luò )產(chǎn)品和服務(wù),數據處理者(以下稱(chēng)運營(yíng)者)開(kāi)展數據處理活動(dòng),影響或可能影響國家安全的,應當按照本辦法進(jìn)行網(wǎng)絡(luò )安全審查。
第三條:網(wǎng)絡(luò )安全審查堅持防范網(wǎng)絡(luò )安全風(fēng)險與促進(jìn)先進(jìn)技術(shù)應用相結合、過(guò)程公正透明與知識產(chǎn)權保護相結合、事前審查與持續監管相結合、企業(yè)承諾與社會(huì )監督相結合,從產(chǎn)品和服務(wù)安全性、可能帶來(lái)的國家安全風(fēng)險等方面進(jìn)行審查。
第四條:在中央網(wǎng)絡(luò )安全和信息化委員會(huì )領(lǐng)導下,國家互聯(lián)網(wǎng)信息辦公室會(huì )同中華人民共和國國家發(fā)展和改革委員會(huì )、中華人民共和國工業(yè)和信息化部、中華人民共和國公安部、中華人民共和國國家安全部、中華人民共和國財政部、中華人民共和國商務(wù)部、中國人民銀行、國家市場(chǎng)監督管理總局、國家廣播電視總局、中國證券監督管理委員會(huì )、國家保密局、國家密碼管理局建立國家網(wǎng)絡(luò )安全審查工作機制。
網(wǎng)絡(luò )安全審查辦公室設在國家互聯(lián)網(wǎng)信息辦公室,負責制定網(wǎng)絡(luò )安全審查相關(guān)制度規范,組織網(wǎng)絡(luò )安全審查。
第五條:運營(yíng)者采購網(wǎng)絡(luò )產(chǎn)品和服務(wù)的,應當預判該產(chǎn)品和服務(wù)投入使用后可能帶來(lái)的國家安全風(fēng)險。影響或者可能影響國家安全的,應當向網(wǎng)絡(luò )安全審查辦公室申報網(wǎng)絡(luò )安全審查。
關(guān)鍵信息基礎設施保護工作部門(mén)可以制定本行業(yè)、本領(lǐng)域預判指南。
第六條:掌握超過(guò)100萬(wàn)用戶(hù)個(gè)人信息的運營(yíng)者赴國外上市,必須向網(wǎng)絡(luò )安全審查辦公室申報網(wǎng)絡(luò )安全審查。
第七條:對于申報網(wǎng)絡(luò )安全審查的采購活動(dòng),運營(yíng)者應通過(guò)采購文件、協(xié)議等要求產(chǎn)品和服務(wù)提供者配合網(wǎng)絡(luò )安全審查,包括承諾不利用提供產(chǎn)品和服務(wù)的便利條件非法獲取用戶(hù)數據、非法控制和操縱用戶(hù)設備,無(wú)正當理由不中斷產(chǎn)品供應或必要的技術(shù)支持服務(wù)等。
第八條:運營(yíng)者申報網(wǎng)絡(luò )安全審查,應當提交以下材料:
(一)申報書(shū);
(二)關(guān)于影響或可能影響國家安全的分析報告;
(三)采購文件、協(xié)議、擬簽訂的合同或擬提交的IPO材料等;
(四)網(wǎng)絡(luò )安全審查工作需要的其他材料。
第九條:網(wǎng)絡(luò )安全審查辦公室應當自收到審查申報材料起,10個(gè)工作日內確定是否需要審查并書(shū)面通知運營(yíng)者。
第十條:網(wǎng)絡(luò )安全審查重點(diǎn)評估采購活動(dòng)、數據處理活動(dòng)以及國外上市可能帶來(lái)的國家安全風(fēng)險,主要考慮以下因素:
(一)產(chǎn)品和服務(wù)使用后帶來(lái)的關(guān)鍵信息基礎設施被非法控制、遭受干擾或破壞的風(fēng)險;
(二)產(chǎn)品和服務(wù)供應中斷對關(guān)鍵信息基礎設施業(yè)務(wù)連續性的危害;
(三)產(chǎn)品和服務(wù)的安全性、開(kāi)放性、透明性、來(lái)源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風(fēng)險;
(四)產(chǎn)品和服務(wù)提供者遵守中國法律、行政法規、部門(mén)規章情況;
(五)核心數據、重要數據或大量個(gè)人信息被竊取、泄露、毀損以及非法利用或出境的風(fēng)險;
(六)國外上市后關(guān)鍵信息基礎設施,核心數據、重要數據或大量個(gè)人信息被國外政府影響、控制、惡意利用的風(fēng)險;
(七)其他可能危害關(guān)鍵信息基礎設施安全和國家數據安全的因素。
第十一條:網(wǎng)絡(luò )安全審查辦公室認為需要開(kāi)展網(wǎng)絡(luò )安全審查的,應當自向運營(yíng)者發(fā)出書(shū)面通知之日起30個(gè)工作日內完成初步審查,包括形成審查結論建議和將審查結論建議發(fā)送網(wǎng)絡(luò )安全審查工作機制成員單位、相關(guān)關(guān)鍵信息基礎設施保護工作部門(mén)征求意見(jiàn);情況復雜的,可以延長(cháng)15個(gè)工作日。
第十二條:網(wǎng)絡(luò )安全審查工作機制成員單位和相關(guān)關(guān)鍵信息基礎設施保護工作部門(mén)應當自收到審查結論建議之日起15個(gè)工作日內書(shū)面回復意見(jiàn)。
網(wǎng)絡(luò )安全審查工作機制成員單位、相關(guān)關(guān)鍵信息基礎設施保護工作部門(mén)意見(jiàn)一致的,網(wǎng)絡(luò )安全審查辦公室以書(shū)面形式將審查結論通知運營(yíng)者;意見(jiàn)不一致的,按照特別審查程序處理,并通知運營(yíng)者。
第十三條:按照特別審查程序處理的,網(wǎng)絡(luò )安全審查辦公室應當聽(tīng)取相關(guān)部門(mén)和單位意見(jiàn),進(jìn)行深入分析評估,再次形成審查結論建議,并征求網(wǎng)絡(luò )安全審查工作機制成員單位和相關(guān)部門(mén)意見(jiàn),按程序報中央網(wǎng)絡(luò )安全和信息化委員會(huì )批準后,形成審查結論并書(shū)面通知運營(yíng)者。
第十四條:特別審查程序一般應當在3個(gè)月內完成,情況復雜的可以延長(cháng)。
第十五條:網(wǎng)絡(luò )安全審查辦公室要求提供補充材料的,運營(yíng)者、產(chǎn)品和服務(wù)提供者應當予以配合。提交補充材料的時(shí)間不計入審查時(shí)間。
第十六條:網(wǎng)絡(luò )安全審查工作機制成員單位認為影響或可能影響國家安全的網(wǎng)絡(luò )產(chǎn)品和服務(wù)、數據處理活動(dòng)以及國外上市行為,由網(wǎng)絡(luò )安全審查辦公室按程序報中央網(wǎng)絡(luò )安全和信息化委員會(huì )批準后,依照本辦法的規定進(jìn)行審查。
第十七條:參與網(wǎng)絡(luò )安全審查的相關(guān)機構和人員應嚴格保護企業(yè)商業(yè)秘密和知識產(chǎn)權,對運營(yíng)者、產(chǎn)品和服務(wù)提供者提交的未公開(kāi)材料,以及審查工作中獲悉的其他未公開(kāi)信息承擔保密義務(wù);未經(jīng)信息提供方同意,不得向無(wú)關(guān)方披露或用于審查以外的目的。
第十八條:運營(yíng)者或網(wǎng)絡(luò )產(chǎn)品和服務(wù)提供者認為審查人員有失客觀(guān)公正,或未能對審查工作中獲悉的信息承擔保密義務(wù)的,可以向網(wǎng)絡(luò )安全審查辦公室或者有關(guān)部門(mén)舉報。
第十九條:運營(yíng)者應當督促產(chǎn)品和服務(wù)提供者履行網(wǎng)絡(luò )安全審查中作出的承諾。
網(wǎng)絡(luò )安全審查辦公室通過(guò)接受舉報等形式加強事前事中事后監督。
第二十條:運營(yíng)者違反本辦法規定的,依照《中華人民共和國網(wǎng)絡(luò )安全法》《中華人民共和國數據安全法》的規定處理。
第二十一條:本辦法中關(guān)鍵信息基礎設施運營(yíng)者是指經(jīng)關(guān)鍵信息基礎設施保護工作部門(mén)認定的運營(yíng)者。
本辦法所稱(chēng)網(wǎng)絡(luò )產(chǎn)品和服務(wù)主要指核心網(wǎng)絡(luò )設備、重要通信產(chǎn)品、高性能計算機和服務(wù)器、大容量存儲設備、大型數據庫和應用軟件、網(wǎng)絡(luò )安全設備、云計算服務(wù),以及其他對關(guān)鍵信息基礎設施安全有重要影響的網(wǎng)絡(luò )產(chǎn)品和服務(wù)。
第二十二條:涉及國家秘密信息的,依照國家有關(guān)保密規定執行。
第二十三條:本辦法自2021年 月 日起實(shí)施,《網(wǎng)絡(luò )產(chǎn)品和服務(wù)安全審查辦法(試行)》同時(shí)廢止。
相關(guān)稿件